经产观察
IT资讯
IT产业动态
业界
网站运营
站长资讯
互联网
国际互联网新闻
国内互联网新闻
通信行业
通信设备
通信运营商
消费电子
数码
家电
数码

数码数字证书鱼目混珠 卡巴专家应对有术

作者:habao 来源: 日期:2015-3-4 18:39:39 人气:
重庆中考论坛zslpsh,重庆学校zslpsh,重庆学校zslpsh,重庆市中学生网,重庆中学生网,重庆中学生网站,重庆中学生网好,重庆中学生学习网,重庆中学学习网,重庆中学生网家教,重庆中学生论坛,重庆学生zslpsh,重庆高考论坛zslpsh,重庆中学排名zslpsh,重庆中学zslpsh,重庆中学生,重庆学生网中考,重庆中考zslpsh,重庆中学生交友,重庆初中生,重庆中学生学习网,重庆土话网,西南云南方言网,最新电影淘娱淘乐,tianyanmao.cn,重庆18680好,岳阳yy房产网,重庆18680,云南西南方言网,网店taoyutaole,电影淘娱淘乐,最新电影淘娱淘乐,电影淘娱淘乐,娱乐资讯taoyutaole,影视淘娱淘乐,taoyutaole笑话,taoyutaole淘娱淘乐,娱乐taoyutaole,时尚taoyutaole,重庆生活新闻,贵州西南方言网,027旅游新闻网,重庆特产18680,0871昆明旅游人才网,重庆生活18680好,观赏虾之家zadull,022天津交友,022天津交友网,水草造景zadull,18680重庆特产,0755深圳交友网,0755深圳旅游招聘,0755深圳旅游招聘网,0755深圳旅游新闻

  卡巴斯基实验室发现,用于数字签名的非信任证书在去年呈双倍增长。截止2014年底,卡巴斯基实验室的反病毒数据库已新增超6000种此类型的证书。鉴于具有签名的恶意正日渐增多,卡巴斯基实验室的安全专家为系统管理员和广大提供了若干实用的安全,并提醒广大用户切勿轻信数字签名,尤其不能仅依据签名便允许此类文件运行。

  对于数字证书的这一趋势,卡巴斯基实验室战略研究负责人Andrey Ladikov表示:“病毒编写者会窃取并模仿有效的签名,以此用户和反病毒软件对恶意文件的判定。近几年,卡巴斯基实验室注意到高级持续性的实施者也曾使用这一招数。”

  举例而言,臭名昭著的Stuxnet病毒就曾Realtek和JMicron的证书。名为Winnti的网络犯罪团伙从被入侵的游戏公司窃取了这些证书,并将其运用于新的。不仅如此,其他中国黑客团伙运用同一证书发动不同的事件也时有发生。这表明,市场的确存在。而另一网络犯罪团伙——酒店通常会对其使用的后门程序进行数字签名,明目张胆地获得用以创建虚假证书的密匙。

  一旦病毒扫描软件和计算机出现误判,将会导致新兴恶意软件被成功运行,从而引发潜在的安全隐患。那么,如何才能避免上述情况的发生?

  卡巴斯基实验室的专家认为,用户有必要借助有效的反病毒不断加强对已签名文件的控制,并遵循以下安全策略:

  1.禁用由未知软件厂商数字签名的应用程序,因为这些证书多盗取自小型开发商。

  2.切勿将来自未知证书中心的证书安装于存储区。

  3.不可仅依据证书名称便允许具有受信任证名的程序运行。请仔细检查证书的其它属性,如序列号和证书指纹(哈希校验值总和)。

  4.安装Microsoft MS13-098更新程序。它无需文件签名,即可避免已签名文件出现错误的附加信息。

  5.使用一款具有受信任和非受信任证书数据库的可靠反病毒软件。不论恶意具有何种数字签名,卡巴斯基实验室针对企业和家庭用户的产品均能将其准确检出并高效清除,为用户带来安全无忧地上网或办公体验。

推荐文章